securite informatique

Snort et Back Orifice ne font pas bon ménage !

Publié le 22 Octobre 2005 - Aurélien Cabezon pour Vulnerabilite.com  


 L’IDS Snort n’apprécie guère certains messages malformés émis sur le réseau par la backdoor « Back Orifice ». Une faille localisée dans le pré-processeur de détection de B.O, permettant l’exécution de code arbitraire à distance, vient d’être mise à jour par la X-Force d’ISS.  
Aurélien Cabezon

Selon Freud, la faille découverte par ISS pourrait tout à fait relever d’un acte manqué de la part des développeurs de SourceFire... Clin d’œil de développeur ou pas, la grossière erreur qui cause la vulnérabilité reste étonnante.

En effet, cette faille localisée dans le pré-processeur de détection de la porte dérobée « Back Orifice » pourrait permettre l’exécution de code arbitraire à distance. Quoi de plus ironique ? Un seul paquet « UDP » forgé à cet effet déclancherait l’exploitation du stack overflow. D’après ISS, l’exploitation de la vulnérabilité est triviale. La mise à jour est donc de rigueur pour les utilisateurs de Snort ou d’équipements exploitant l’IDS open-source.

Les versions de 2.4.0 (Avril 2005), 2.4.1 et 2.4.2 sont concernées par le défaut de sécurité. SourceFire, la société éditrice du logiciel Snort, vient de publier la version 2.4.3 qui corrige la vulnérabilité et qui implémente des fonctionnalités de détection de sondes vulnérables à cette même faille.


Devenir membre gratuitement
Notez cet article!

Aucune note pour le moment

 
Les livres à ne pas manquer
 
Sécurité réseau avec Snort et les IDS
Par Kerry Cox, Christopher Greg,...
 
SNORT 2
Par Jack Koziol (CampusPress)
 
Managing Security with Snort and IDS Tools (en...
Par Kerry Cox, Christopher Gerg...
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix